Reconsider W3C Recommendation status of XSLT 2.0 and XSLT 3.0
4 months ago
- #XSLT
- #Security
- #W3C
- XSLT 2.0和3.0并未得到广泛实现,目前仅Saxon提供完整支持
- 由于缺乏多个独立实现版本,XSLT 2.0和3.0的互操作性受到损害
- Saxon默认存在XXE攻击漏洞引发了安全隐患
- 由于不符合W3C标准原则,XSLT 2.0和3.0的W3C推荐状态受到质疑
- 基于这些问题,业界呼吁将XSLT 2.0和3.0标记为过时技术